|
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
| Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] AdwareDownware и BackDoor.Andromeda.404 |
|
|
[решено] AdwareDownware и BackDoor.Andromeda.404
|
|
Пользователь Сообщения: 53 |
Обнаружил что др. веб. каждый раз находит одни и те же вирусы в одних и тех же местах. После перезагрузки системы они восстанавливаются и продолжают работу. Самое интересное что файл KMP имеет иной от оригинального значок в проводнике. Я сделал тщательный анализ с помощью Автологгера после работы др.веба, скриншоты и логи прилагаю, уповаю на вашу помощь.
|
|
|
Отправлено: 17:02, 04-12-2014 |
|
Пользователь Сообщения: 53
|
Профиль | Отправить PM | Цитировать Sandor, понял, а в логах автологгера тоже все нормально? Ибо он выдал что-то около 16-ти подозрительных файлов.
|
|
Отправлено: 14:51, 08-12-2014 | #11 |
|
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Если бы Вы во время создания лога отключили антивирус, таких сообщений было бы еще меньше.
|
|
------- Отправлено: 15:00, 08-12-2014 | #12 |
|
Пользователь Сообщения: 53
|
Профиль | Отправить PM | Цитировать Sandor, ну я отключил экраны, так у меня чисто все?
|
|
Отправлено: 17:41, 08-12-2014 | #13 |
|
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Для уверенности проделайте следующее:
Выполните скрипт в AVZ при наличии доступа в интернет: var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены. Рекомендации после лечения. |
|
------- Отправлено: 17:44, 08-12-2014 | #14 |
|
Пользователь Сообщения: 53
|
Профиль | Отправить PM | Цитировать Sandor, спасибо, так и сделал, уязвимостей не обнаружено.
|
|
Последний раз редактировалось Vicarious, 08-12-2014 в 18:25. Отправлено: 18:15, 08-12-2014 | #15 |
|
|
Участник сейчас на форуме |
|
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
| Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
| .htaccess 404 | morcano | Вебмастеру | 0 | 15-10-2014 17:17 | |
| backdoor.trojan | hnsk | Лечение систем от вредоносных программ | 14 | 15-12-2010 21:34 | |
| BackDoor.Ack.origin | VIKING648 | Лечение систем от вредоносных программ | 5 | 30-10-2008 23:30 | |
| Вирус Trojan Backdoor | Alexicq | Хочу все знать | 5 | 22-12-2003 10:39 | |
|